POLITIQUE DE CONFIDENTIALITÉ DE WHITE STUFF

Dernière mise à jour : dix sept septembre, deux mille vingt cinq

White Stuff Limited s’engage à protéger et à respecter vos données à caractère personnel. Aux fins des lois sur la protection des données, White Stuff Limited est le responsable du traitement de vos données à caractère personnel sur ce site Web, sous réserve de ce qui suit.

Veuillez noter que The Hut.com Limited (« THG ») exploite ce site Web au nom de White Stuff. Par conséquent, THG agit en tant sous-traitant pour le compte de White Stuff dans tous les aspects du Site Web, et White Stuff reste le responsable du traitement de vos données, sauf dans les cas décrits ci-dessous :

1. En ce qui concerne la vente légale de biens, THG est le commerçant enregistré et le responsable du traitement des données pour cette vente. Pour comprendre comment The Hut.com Limited utilise vos données à caractère personnel dans le cadre de ces ventes, veuillez lire la Politique de confidentialité de THG ; et

2. White Stuff et THG sont des responsables conjoints lorsqu’ils traitent des données à caractère personnel à des fins de service à la clientèle, par exemple lorsque vous nous contactez pour poser une question relative à votre commande. White Stuff est responsable du traitement de toute demande d’exercice de vos droits en relation avec cette utilisation de vos données à caractère personnel. Veuillez consulter la Section 12 ci-dessous pour savoir comment nous contacter pour exercer vos droits.

La Politique de confidentialité décrit :

  • qui nous sommes ;
  • les données à caractère personnel que nous recueillons et stockons à votre sujet et la manière dont nous les recueillons ;
  • pourquoi nous recueillons des données à caractère personnel et ce que nous en faisons ;
  • les catégories de tiers avec lesquels nous partageons vos données à caractère personnel ;
  • comment nous gérons et conservons vos données en toute sécurité ;
  • vos droits et comment les exercer ;
  • comment nous contacter.

1. Qui sommes-nous ?

Informations de contact : White Stuff Limited, société enregistrée en Angleterre et au Pays de Galles sous le numéro 02319237 et dont le siège social est situé à Canterbury Court, Kennington Park, 1-3 Brixton Road, Londres, SW9 6DE, Royaume-Uni (ci-après dénommée « White Stuff », « nous » et les termes dérivés tels que « notre » ou « nos »). Notre numéro d’identification fiscale est : GB974972851. En tant que responsable du traitement des données, nous sommes chargés de superviser le traitement de vos données à caractère personnel. Nous sommes enregistrés en tant que responsable du traitement des données auprès de l’autorité britannique de régulation de la protection des données, l’Information Commissioner’s Office (ICO). Si vous avez des questions sur la présente déclaration ou si vous souhaitez obtenir des informations complémentaires sur l’un de ses aspects, vous pouvez nous contacter comme suit :

E-mail : [email protected]

Courrier postal : Data Privacy, White Stuff Limited, Canterbury Court, Kennington Park, 1 - 3 Brixton Road, Londres, SW9 6DE, Royaume-Uni

2. Quelles sont les données que nous recueillons auprès de vous

  • Les données à caractère personnel, telles que :
    • Nom et fonction
    • Date de naissance
    • Sexe
    • Adresse e-mail
  • Les données d’image, c’est-à-dire les photos (p. ex. les photos prises à des fins publicitaires et auxquelles vous ne vous êtes pas opposé)
    • Les données techniques, telles que :
    • Adresse du protocole Internet (IP)
    • Vos données de connexion, le type et la version de votre navigateur
    • Paramètres du fuseau horaire et localisation
    • Types et versions des plug-ins de navigateur
    • Système d’exploitation, plateforme et autres technologies sur les appareils que vous utilisez pour accéder au site Web
  • Les données d’utilisation, telles que :
    • Informations sur la manière dont vous utilisez le site Web, les produits et les services
  • Les données marketing, telles que :
    • Votre méthode préférée pour recevoir du matériel de marketing et des communications
    • Avec votre consentement explicite, nos e-mails de marketing utilisent des technologies de suivi (telles que des pixels et des balises) pour nous indiquer comment vous visualisez et cliquez sur les courriers que nous vous envoyons. Ces informations sont utilisées pour établir des rapports précis et pour garantir que nous vous envoyons un contenu pertinent. Vous pouvez désactiver les pixels invisibles en n’activant pas les images dans un e-mail. Vous trouverez des instructions sur la manière de procéder automatiquement dans la section d’aide de votre navigateur ou de votre programme.

Nous ne collectons pas sciemment de données à caractère personnel relevant de « catégories spéciales ». Il s’agit d’un type particulier de données sensibles auxquelles s’appliquent des conditions de traitement plus strictes. Il s’agit de données concernant votre race ou votre appartenance ethnique, vos opinions politiques, vos croyances religieuses ou philosophiques, votre appartenance syndicale, votre santé, votre vie sexuelle ou votre orientation sexuelle, vos données génétiques et/ou vos données biométriques. Nous ne collectons pas non plus d’informations concernant des condamnations pénales ou des infractions.

3. Comment recueillons-nous les données à caractère personnel

Nous obtenons des données à caractère personnel à partir des sources suivantes :

  • Directement auprès de vous lorsque vous interagissez avec nous, par exemple lorsque vous :
    • créez un compte
    • vous abonnez à nos listes de diffusion
    • demandez des informations
    • nous écrivez
    • appelez notre service client (votre appel peut être enregistré à des fins de formation, de prévention des fraudes et d’enquête)
    • contactez notre service client
    • participez à un concours
    • participez à une enquête
    • nous donnez votre avis ou publiez des commentaires ou des évaluations
  • Auprès de tiers, y compris THG, ou en combinant vos données avec des données obtenues légalement auprès de tiers, tels que des réseaux publicitaires, des plateformes de réseaux sociaux, des fournisseurs de services d’analyse et des fournisseurs d’informations de recherche.
  • Via des technologies automatisées telles que les cookies et les balises lorsque vous utilisez le site Web ; voir la Politique relative aux cookies pour plus d’informations.

4. Technologie de suivi dans les e-mail

Les e-mails peuvent contenir un pixel de suivi (également connu sous le nom de GIF transparent ou de balise Web simple). Nous pouvons utiliser des pixels invisibles pour comprendre comment vous interagissez avec nos campagnes de marketing par e-mail et nous pouvons utiliser les informations collectées par ces simples balises Web. Il peut s’agir de l’heure et de la date d’accès et/ou de votre adresse IP au point d’accès. Nous utilisons les données de localisation pour nous assurer que nous envoyons l’e-mail dans la bonne langue et dans le bon format :

  • Pour déterminer les messages électroniques qui vous ont été envoyés et qui ont été ouverts ou utilisés pour vous rediriger vers le site Web de White Stuff. Nous utilisons ces informations pour mesurer la pertinence de notre contenu.
  • Pour optimiser votre expérience e-mail
  • Pour comprendre comment vous utilisez et interagissez avec nos produits et services

L’utilisation des technologies de suivi est basée sur votre consentement explicite. Si vous réglez votre programme de messagerie pour qu’il affiche les e-mails en texte seul, vous pouvez empêcher l’utilisation de GIF transparents et de balises Web simples. Vous trouverez plus d’informations dans la rubrique « Aide » de votre programme de messagerie. Si vous ne souhaitez pas recevoir de contenu basé sur les centres d’intérêt de notre part ou si vous souhaitez vous désinscrire de nos campagnes de marketing par e-mail, veuillez nous contacter en utilisant les coordonnées indiquées à la Section 1.

5. Comment utilisons-nous vos données à caractère personnel ?

Introduction

Nous n’utilisons vos données à caractère personnel que lorsque la loi nous y autorise. Dans la plupart des cas, nous utiliserons vos données à caractère personnel dans les circonstances suivantes :

  • pour vous permettre de créer un compte chez nous ;
  • si cela est nécessaire pour nos intérêts légitimes dans la conduite ou la gestion de nos activités (ou les intérêts légitimes d’un tiers) et si vos propres droits et intérêts ne prévalent pas sur ceux-ci ;
  • lorsque nous devons nous conformer à une obligation légale ou réglementaire.

Traitement licite

Pour traiter des données à caractère personnel, nous devons disposer d’un motif légitime (parfois appelé base juridique). Nous veillons toujours à ce que ce soit le cas et nous communiquons nos bases juridiques ci-dessous. Veuillez noter que plusieurs bases juridiques peuvent s’appliquer simultanément. Par exemple, lorsque nous vous informons des modifications apportées à notre Politique de confidentialité, nous pouvons traiter vos données à caractère personnel sur la base du respect de la loi et des intérêts légitimes.

Nous n’utiliserons vos données à caractère personnel qu’aux fins pour lesquelles nous les avons recueillies, à moins que nous ne considérions raisonnablement que nous devons les utiliser à d’autres fins compatibles avec la finalité initiale.

Veuillez nous contacter si vous souhaitez obtenir de plus amples informations à ce sujet ou sur les situations où plus d’une base juridique s’applique.

Intérêts légitimes

Nous traitons vos données à caractère personnel à des fins commerciales légitimes, notamment les suivantes :

pour exploiter et gérer le Site Web ;

  • pour garantir la sécurité de notre site Web et de nos systèmes (par exemple, en effectuant des tests de pénétration sur notre site Web pour s’assurer que nos outils de sécurité sont efficaces) ;
  • pour personnaliser votre expérience sur Internet, par exemple, en adaptant nos produits et nos offres à vos besoins ;
  • pour comprendre le comportement, les activités, les préférences et les besoins des utilisateurs de notre site Web ;
  • pour vous donner la possibilité d’évaluer un produit que vous avez acheté ;
  • pour vous contacter à des fins d’étude de marché ;
  • pour analyser, améliorer et mettre à jour nos services dans l’intérêt des utilisateurs de notre site Web ;
  • pour traiter les réclamations, les demandes de renseignements et les litiges ;
  • pour résoudre les problèmes liés à notre site Web et pour continuer à le développer, le tester et l’améliorer (par exemple, nous pouvons enregistrer l’identifiant de session de votre navigateur et vous permettre de le combiner avec les commentaires en ligne que vous avez laissés pour aider à résoudre les problèmes).
  • avec votre consentement, ou lorsque vous achetez un produit ou un service chez nous et que vous ne refusez pas de recevoir nos mises à jour, nous utiliserons vos données à caractère personnel, vos préférences et les détails de vos transactions pour vous tenir informé(e) par e-mail de produits ou services similaires proposés par nous. Bien entendu, vous êtes libre de ne plus recevoir de nouvelles de notre part à tout moment.
  • pour vous envoyer des communications exigées par la loi. Ces messages de service ne comporteront aucun contenu promotionnel.
  • si vous avez acheté des articles chez THG, nous pouvons vous contacter pour participer à des enquêtes de satisfaction si vous y avez consenti. Si vous choisissez de participer à de telles enquêtes, nous rendrons vos réponses anonymes et utiliserons ces informations pour développer les services que nous offrons. Nous ne vendrons ni ne partagerons vos réponses avec des tiers. Nous conserverons vos réponses pendant un maximum de 90 jours. Vous pouvez vous désinscrire de ces enquêtes à tout moment en cliquant sur un lien de désinscription à la fin de l’e-mail ou en nous contactant comme décrit dans la présente Politique de confidentialité.

Chaque fois que nous traitons vos données à caractère personnel à ces fins, nous veillons à ce que vos intérêts, vos droits et vos libertés soient soigneusement pris en compte.

Exécution du contrat

Nous traitons vos données à caractère personnel sur la base de la nécessité d’exécuter un contrat auquel vous êtes partie ou de prendre des mesures à votre demande avant de conclure un contrat. C’est le cas, par exemple, lorsque vous :

  • créez un compte chez nous ;
  • passez une commande ou effectuez un achat ;
  • demandez une assistance ou contactez le service client ;
  • utilisez les fonctionnalités de notre plateforme qui requièrent des obligations contractuelles.

Le traitement de vos données dans ces contextes est essentiel pour que nous puissions respecter nos engagements contractuels à votre égard et vous fournir les produits ou services demandés.

Respect de la lo

Nous pouvons traiter vos données à caractère personnel pour nous conformer aux lois applicables (par exemple, si nous sommes tenus de coopérer à une enquête par décision de justice).

Consentement

Si vous nous avez donné votre consentement explicite pour être contacté(e) au sujet de services, de promotions ou d’événements susceptibles de vous intéresser, nous vous contacterons par courrier postal, par e-mail et/ou par SMS (selon le moyen de contact que vous avez indiqué). Vous avez le droit de retirer votre consentement à tout moment en nous contactant comme indiqué dans la Section 1 ci-dessus.

6. Partageons-nous vos données à caractère personnel

Nous pouvons partager vos données à caractère personnel avec les destinataires suivants aux fins énoncées dans la présente politique :

  • Les autres entreprises de notre groupe, qui comprennent actuellement :
    • White Stuff Group Limited
    • White Stuff Foundation Limited
    • White Stuff (Germany) GmbH
  • Nos prestataires de services, y compris :
    • Les fournisseurs de services d’e-mail, de courrier postal et de SMS ;
    • Les partenaires techniques et d’assistance tels que THG et d’autres sociétés qui hébergent notre site Web et fournissent une assistance technique et des services de sauvegarde ;
    • Les services de données de tiers qui nous aident à segmenter et à comprendre notre public en fournissant des informations supplémentaires afin que nous puissions envoyer les communications les plus pertinentes et les plus ciblées possible ;
    • Les partenaires de fusion ou d’acquisition lorsqu’il est nécessaire de partager vos données à caractère personnel ;
    • Les organismes chargés de l’application de la loi, les autorités gouvernementales ou publiques, les fonctionnaires, les régulateurs et toute autre personne ou organisme disposant d’une autorité légale appropriée, lorsque la loi nous y oblige ou nous y autorise, pour répondre à des réclamations ou pour protéger nos droits, nos intérêts, notre confidentialité, nos biens ou notre sécurité ;
    • D’autres parties pour lesquelles nous disposons d’un consentement explicite.

7. Comment White Stuff peut-il personnaliser votre expérience

Pour mieux vous comprendre en tant qu’utilisateur du site Web, nous pouvons combiner les données à caractère personnel que nous avons recueillies au cours de votre navigation en ligne et de votre expérience d’achat avec nous (par exemple, par le biais de cookies qui suivent les pages que vous visitez sur notre site Web ; voir la Politique relative aux cookies pour plus d’informations). Cela nous permet également de vous proposer des offres et des promotions qui correspondent à vos intérêts.

8. Combien de temps vos données à caractère personnel seront-elles conservées ?

White Stuff prendra toutes les mesures raisonnables pour s’assurer que vos données à caractère personnel ne sont pas conservées plus longtemps que nécessaire aux fins énoncées dans la présente Politique de confidentialité ou comme l’exige la loi. Les facteurs qui déterminent la période de conservation de vos données à caractère personnel peuvent être les suivants :

  • les raisons pour lesquelles nous avons collecté les données en premier lieu ;
  • l’ancienneté des données ;
  • s’il existe une raison légale ou réglementaire de conserver les données ;
  • si nous avons besoin de ces données pour vous protéger ou pour nous protéger nous-mêmes ;
  • si nous avons besoin de ces données pour vous protéger ou pour nous protéger nous-mêmes.

9. Transférons-nous des données à caractère personnel vers des pays situés en dehors de l’Union européenne (UE)

Nous pouvons transférer, stocker ou traiter les informations que nous recueillons auprès de vous en dehors de l’UE aux fins décrites dans la présente Politique, ou nos employés ou fournisseurs basés en dehors de l’UE peuvent avoir accès à ces informations. Il peut s’agir, par exemple, d’honorer une commande que vous avez passée ou de fournir les services d’assistance décrits à la Section 5. Nous prendrons toutes les mesures raisonnables pour protéger vos données et veiller à ce qu’elles soient traitées conformément à la présente Politique. En nous soumettant vos données à caractère personnel, vous consentez à cette divulgation, à ce stockage et à ce traitement.

Depuis que le Royaume-Uni a cessé d’être membre de l’Espace économique européen (EEE) le 31 décembre 2020, les transferts de données à caractère personnel de l’UE vers le Royaume-Uni sont soumis aux garanties prévues par l’accord de commerce et de coopération entre l’UE et le Royaume-Uni. Cela permet aux données à caractère personnel de circuler de l’UE vers le Royaume-Uni, ce dernier étant reconnu comme offrant un niveau adéquat de protection des données à caractère personnel.

Les transferts de données à caractère personnel de la France vers des pays situés en dehors de l’UE et du Royaume-Uni (par exemple, les États-Unis) sont soumis à des garanties appropriées afin de s’assurer que les données à caractère personnel transférées répondent aux normes requises par le RGPD. Ces garanties comprennent les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne en 2021, et qui sont contraignantes pour le prestataire de services.

Si nous sommes tenus de le faire par des organismes chargés de l’application de la loi, des agences ou des fonctionnaires gouvernementaux, ou des régulateurs, nous veillerons à remplir les conditions requises par la législation européenne sur la protection des données pour de telles divulgations. Si vous souhaitez obtenir de plus amples informations, veuillez nous contacter (voir Section 1).

10. Comment protégeons-nous vos données à caractère personnel

White Stuff a mis en place des mesures de sécurité pour prévenir la perte de données,

données. Seuls les employés autorisés de White Stuff et les tiers qui traitent les données en notre nom ont accès à vos données à caractère personnel.

Tous les employés de White Stuff qui ont accès à vos données à caractère personnel sont tenus de se conformer à la Politique de confidentialité de White Stuff, et nous avons mis en place des garanties contractuelles avec nos sous-traitants pour veiller à ce que vos données à caractère personnel ne soient traitées que selon les instructions de White Stuff.

Les mesures de sécurité que nous avons mises en place sont les suivantes :

  • révision régulière des procédures de collecte, de stockage et de traitement des informations afin de les protéger contre tout accès non autorisé ;
  • limitation de l’accès aux données à caractère personnel ;
  • systèmes de surveillance pour le stockage et le traitement de l’information ;
  • utilisation de technologies sécurisées (par exemple, SSL, cryptage) ;
  • exercices de planification de scénarios et de gestion de crise pour s’assurer que nous pouvons répondre aux attaques de cybersécurité et aux incidents de sécurité des données.

Lorsque nous vous avons donné (ou lorsque vous avez choisi) un mot de passe qui vous permet d’accéder à certaines parties du Site Web, vous êtes responsable de la confidentialité de ce mot de passe. Nous vous demandons de ne pas divulguer votre mot de passe à des tiers.

Nous prenons toutes les mesures raisonnables pour assurer la sécurité de vos informations et veiller à ce qu’elles ne soient accessibles qu’aux personnes qui ont un intérêt légitime à le faire. Malheureusement, la transmission d’informations via Internet n’est pas totalement sécurisée. Bien que nous fassions de notre mieux pour protéger vos données à caractère personnel, nous ne pouvons pas garantir la sécurité des données qui nous sont transmises. Toute transmission se fait à vos risques et périls. Une fois que nous avons reçu vos données à caractère personnel, nous utilisons des procédures strictes et des dispositifs de sécurité pour tenter d’empêcher tout accès non autorisé.

Si vous souhaitez obtenir de plus amples informations, veuillez nous contacter en utilisant les coordonnées figurant à la Section 1 de la présente Politique.

11. Qu’en est-il de la vie privée des enfants

Nous ne recueillons pas sciemment d’informations personnelles auprès de personnes mineures. Si nous apprenons que nous avons reçu par inadvertance des informations personnelles d’un enfant de moins de 18 ans, nous les supprimerons de nos dossiers.

Si vous pensez qu’un enfant dont vous avez la charge nous a fourni des informations personnelles, veuillez contacter notre équipe du service client afin que nous puissions prendre les mesures qui s’imposent.

12. Quels sont vos droits ?

Vous disposez des droits suivants en vertu de la loi sur la protection des données et du règlement général sur la protection des données (RGPD)

  • Le droit d’être informé de la collecte et de l’utilisation de vos données à caractère personnel.
  • Le droit d’accès à vos données à caractère personnel. Vous pouvez demander l’accès aux informations que nous détenons sur vous, ainsi que des détails supplémentaires sur ces données. Nous pouvons vous demander de fournir une preuve d’identité et d’adresse de résidence et, le cas échéant, d’autres informations pour nous aider à répondre à votre demande.
  • Le droit de rectification des données à caractère personnel inexactes. Nous nous efforçons de conserver vos données à caractère personnel exactes et à jour. Veuillez nous informer de tout changement (par exemple, de vos coordonnées). Vous êtes responsable de la véracité, de l’exactitude, de l’exhaustivité et de l’actualité des informations que vous fournissez.
  • Le droit à l’effacement (« droit à l’oubli »). Dans certaines circonstances, vous pouvez nous demander de bloquer, d’effacer ou de détruire les données à caractère personnel que nous détenons à votre sujet.
  • Le droit de donner des instructions post-mortem concernant le traitement de vos données à caractère personnel après votre décès.
  • o Le droit de s’opposer au traitement ou de le limiter, y compris :
    • Le traitement de vos données à des fins de marketing direct
    • La prise de décision automatisée produisant des effets juridiques ou des effets similaires significatifs
    • Dans certains autres cas, la poursuite du traitement de vos données à caractère personnel
  • Le droit à la portabilité des données, dans des circonstances spécifiques

L’exercice de ces droits est gratuit. Toutefois, des frais raisonnables peuvent être facturés dans le cas d’une demande manifestement infondée ou excessive, notamment en raison de son caractère répétitif. Dans certains cas, nous pouvons également refuser de donner suite à votre demande.

Si vous souhaitez exercer l’un de ces droits ou en savoir plus, veuillez nous contacter aux coordonnées indiquées à la Section 1 de la présente Politique.

13. Cookies

Notre site Web utilise des cookies. Pour plus d’informations sur les cookies que nous utilisons et sur la manière dont nous les utilisons, veuillez consulter la Politique relative aux cookies.

14. Modifications de la présente Politique de confidentialité

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. Nous vous encourageons à la consulter régulièrement sur notre site Web afin de rester informé(e) de la manière dont nous protégeons vos données à caractère personnel.

15. Que faire en cas de réclamation ?

Nous espérons que vous êtes satisfait(e) de la manière dont nous traitons et utilisons vos données à caractère personnel. Toutefois, si vous souhaitez faire une réclamation, nous vous serions reconnaissants de nous permettre de la résoudre directement avec vous. Veuillez nous contacter en utilisant les coordonnées fournies dans la Section 1.

Si vous êtes basé(e) en France et que vous n’êtes pas satisfait(e) de notre réponse, vous avez le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente :

La Commission Nationale de l’Informatique et des Libertés (« CNIL ») est située à l’adresse suivante : Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07.

De plus amples informations sont disponibles sur le site Internet de la CNIL : https://www.cnil.fr/.